
CVE-2024-34224 | البرمجة النصية عبر المواقع
Cross Site Scripting
ثغرة البرمجة النصية عبر المواقع في /php-lms/classes/Users.php?f=save في نظام إدارة مختبر الحاسوب باستخدام PHP و MySQL 1.0 تسمح للمهاجمين عن بعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر المعاملات firstname و middlename و lastname.
Path URL: /php-lms/classes/Users.php?f=save
المعاملات: firstname, middlename, lastname
أدخل الحمولة <script>alert(123)</script> في المعامل firstname واحفظه.

بعد الحفظ، ستظهر نافذة منبثقة مثل هذه:
